Описание
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Office 365 вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации используя специально созданный файл
Вендор
Microsoft Corp
Наименование ПО
Microsoft Office Compatibility Pack Service Pack 3
Microsoft Excel Viewer
Microsoft Office 2010 Service Pack 2
Microsoft Excel 2010 Service Pack 2
Microsoft Excel 2013 Service Pack 1
Microsoft Excel 2013 RT Service Pack 1
Microsoft Excel 2016
Microsoft Office 2016
Microsoft Office 2019
Office 365 ProPlus
Версия ПО
- (Microsoft Office Compatibility Pack Service Pack 3)
- (Microsoft Excel Viewer)
- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Excel 2010 Service Pack 2)
- (Microsoft Excel 2010 Service Pack 2)
- (Microsoft Excel 2013 Service Pack 1)
- (Microsoft Excel 2013 Service Pack 1)
- (Microsoft Excel 2013 RT Service Pack 1)
- (Microsoft Excel 2016)
- (Microsoft Excel 2016)
- (Microsoft Office 2016)
- (Microsoft Office 2019)
- (Microsoft Office 2019)
- (Microsoft Office 2019)
- (Office 365 ProPlus)
- (Office 365 ProPlus)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до более поздней версии
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 96%
0.25751
Средний
6.5 Medium
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 6.5
nvd
почти 7 лет назад
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
CVSS3: 6.5
github
больше 3 лет назад
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
EPSS
Процентиль: 96%
0.25751
Средний
6.5 Medium
CVSS3
7.8 High
CVSS2